Direkt nach dem August-Patchday hat der Sicherheitsforscher Nightmare Eclipse einen weiteren Zero-Day-Exploit für Windows veröffentlicht. Die Schwachstelle ist erneut der Windows Defender. Der Vorfall verschärft den schwelenden Konflikt mit Mic…
Nutzer von Microsofts SharePoint stehen aktuell heftig unter Beschuss. Aktuell wurde bereits der vierte Exploit binnen eines Monats bekannt, mit dem Angreifer Sicherheitslücken in dem System aktiv ausnutzen. (Weiter lesen)
Der Sicherheitsforscher hinter dem Pseudonym „Nightmare Eclipse“ erregt mit der Veröffentlichung einer weiteren Zero-Day-Schwachstelle Aufsehen. Diese betrifft den Microsoft Defender und gewährt einem Angreifer unter Windows System-Rechte. (W…
Mit einem neuen Tool namens BitUnlocker lässt sich die Festplattenverschlüsselung BitLocker auf Windows-11-Systemen binnen weniger Minuten aushebeln. Erforderlich ist allerdings ein physischer Zugriff auf den jeweiligen Rechner. (Weiter lesen…
Eine zweite gravierende Sicherheitslücke in kurzer Zeit sorgt in der Linux-Welt für Alarmstimmung: Unter dem Namen „Dirty Frag“ ist ein weiterer Fehler bekannt geworden, der auf nahezu allen Linux-Systemen seit 2017 ausgenutzt werden kann. (W…
Für eine bislang ungepatchte Schwachstelle in Windows ist ein funktionierender Exploit-Code aufgetaucht. Die Sicherheitslücke mit der Bezeichnung „BlueHammer“ ermöglicht es Angreifern, die vollständige Kontrolle über ein betroffenes System zu e…
Ein Entwickler demonstriert die Grenzen der Betriebssystem-Optimierung und hat Windows 7 auf nur 69 MB geschrumpft. Die winzige Version von Microsofts OS beeindruckt zwar technisch und bootet, ist aber praktisch nutzlos. (Weiter lesen)
Statt klassische Schwachstellen auszunutzen, missbrauchen Angreifer das Windows-Tool WerFaultSecure.exe, um Sicherheitssoftware vorübergehend lahmzulegen und sensible Anmeldeinformationen aus dem Arbeitsspeicher zu ziehen. (Weiter lesen)
Während Millionen von Gamern mit der neuen Nintendo Switch 2 beschäftigt sind, hat sich ein Tüftler einem ganz anderen Projekt verschrieben: dem Versuch, Apples iOS auf der ersten Generation der Nintendo Switch zum Laufen zu bringen. (Weiter …
Die Security-Szene wurde durch einen Proof-of-Concept-Code in Aufregung versetzt: Dieser zeigt, dass es möglich ist, Ransomware zu entwickeln, die direkt auf der CPU-Ebene agiert und auf diesem Weg sämtliche bestehenden Sicherheitsmaßnahmen umg…